1
00:00:16,470 --> 00:00:22,110
รายการนะครับ episode 
นี้จะไปสูตรของชิลๆ security 

2
00:00:22,110 --> 00:00:22,630
นะครับวันนี้จะพูดถึงเรื่องของ 
software 

3
00:00:22,670 --> 00:00:23,550
oneitystandupช็อตนะครับอันนี้เป็นข้อมูลจากทางของฝั่งblackduckนะครับก็เป็น
software 

4
00:00:23,550 --> 00:00:24,230
scanerนะครับที่ใช้ในการสแกนซอยโค้ดนะครับแล้วก็เท่าที่ผมอ่านดูก็เหมือนจะมีการ
support 

5
00:00:24,230 --> 00:00:25,470
ในเรื่องของการisetเชิงของที่เป็น
dad ด้วยก็คือ 

6
00:00:43,680 --> 00:00:46,800
เรื่องของ dynamic 
anysisนะครับหรือก็คือพูดง่ายง่ายก็คือการสแกนจาก

7
00:00:46,800 --> 00:00:49,640
wealth application 
นะครับโดยที่ดู response 

8
00:00:49,640 --> 00:00:54,440
ซึ่งไอ้ส่วนเนี้ยต้องบอกว่ามันก็จะเป็น
solution 

9
00:00:54,440 --> 00:01:01,440
ที่คล้ายกันหลายๆตัวไม่ว่าจะเป็นตัวของเออพวกเบิร์ดหวีดนะครับที่เป็น
enterprise 

10
00:01:01,440 --> 00:01:04,599
หรือจะเป็นตัวของอะคุณเนสติกหรืออะไรอย่างเงี้ยที่เป็น
dash 

11
00:01:04,599 --> 00:01:14,710
นะครับส่วนของแซดเองเนี่ยก็จะเป็นตัวของกรณีของพวกเช็กมาร์คแล้วก็พวกโซลาร์คิ้วพวกอะไรพวกนี้เนี่ยนะครับที่เป็นเรื่องของการสแกนซักซึ่งอันนี้เป็น
ที่ต้องบอกว่าเป็นการแชร์ข้อมูลมาจากทางฝั่งของblackductอะนะครับว่าโอเคในช่วงของปี

12
00:01:14,710 --> 00:01:16,990
2023 2024 เนี่ยจากการสแกน 
200,000 

13
00:01:16,990 --> 00:01:18,070
กว่าครั้งเนี่ยที่เป็นลักษณะของตัวdastเองนะครับก็คือdamic
application ticket testing 

14
00:01:18,110 --> 00:01:18,790
เนี่ยเค้าเจอชั่วหวู่อะไรบ้างนะครับซึ่งจากทั้งหมดเนี่ยมีประมาณพัน
300 แอปพลิเคชันนะครับจากตัวของ 

15
00:01:18,790 --> 00:01:20,710
19 industryก็คือพวก financial 
พวก 

16
00:01:41,600 --> 00:01:42,040
Bankingพวกต่างต่างนะครับข้อมูลเค้าสรุปออกมาเนี่ยประมาณ
96,917 

17
00:01:42,040 --> 00:01:44,400
venturalityนะครับที่เจอนะครับโดยที่อันดับตัวของท็อปท็อปเลยเนี่ย
หนึ่งเลยจะเป็นตัวของ series data

18
00:01:44,400 --> 00:01:44,960
exposure 
นะครับซึ่งตัวของชั่วโมงนี้จะเกี่ยวกับเรื่องของตัวแอปพลิเคชั่น

19
00:01:44,960 --> 00:01:45,800
secure ตัวของcertificate 
information 

20
00:01:45,800 --> 00:01:46,560
อย่างไรนะครับบางอันเนี่ยไม่ได้มีการทําเรื่องของecoptionในเรื่องของ
data 

21
00:01:46,560 --> 00:02:37,670
นะครับทําให้กลายเป็นว่าเมื่อถูกโจมตีและทําให้ไกด์สามารถที่จะดูข้อมูลที่
ได้นั่นเองนะครับตัวต่อมาคือตัวที่เป็นยอดนิยมนะครับก็คือinjectionนะครับinjectionverovityนะครับก็เป็นช่องโหว่เรื่องของตัวinctionคําว่าinjectionที่ว่ามันค่อนค่อนข้างครอบคลุมไปหลายส่วนนะครับไม่ว่าในเรื่องของexclusioncommunitionconsectiveปิ้งและก็อื่นอื่นนะครับซึ่งจะนําไปสู่เรื่องของการเข้าถึงข้อมูลโดยที่ไม่ได้รับอนุญาตและบางครั้งเองก็จะถึง

22
00:02:38,560 --> 00:02:41,640
ขั้นสามารถทําfullsystem commit 
ได้เลยนะครับ 

23
00:02:42,710 --> 00:02:43,510
ทีนี้ถ้าเรามาดูข้อมูลรายละเอียดเชิงของตัวแต่ละindustryบ้างว่าไอ้ตัวของindustryไหนเนี่ยเจอช่องโหว่เยอะมากที่สุดนะครับอันดับหนึ่งก็จะเป็นตัวของ
financial and 

24
00:02:43,510 --> 00:02:45,510
interlanceนะครับอันนี้เป็นพัน 
299 critical very 

25
00:02:45,510 --> 00:02:46,950
นะครับส่วนอันดับสองรองลงมาก็คือตัวของhealthcareแอนด์โซเชียลแอสซิสแทนต์นะครับ
992 critical valuatisyนะครับ 

26
00:03:08,160 --> 00:03:09,240
ส่วนต่อมาจะเป็นเรื่องของ 
information service นะครับจะเป็น

27
00:03:09,280 --> 00:03:10,680
416 critical 
volunityนะครับแล้วก็ในตัวของ 

28
00:03:10,680 --> 00:03:11,440
financial and 
industryindustryนะครับจะพบว่าตัวของช่องโหว่เนี่ยเออเจอเยอะมากที่สุดนะครับอ่า

29
00:03:11,440 --> 00:03:12,520
565 critical 
valuaityนะครับสําหรับตัวของ 

30
00:03:12,520 --> 00:03:15,720
small financial and 
interlandindustryและก็ 580 

31
00:03:16,080 --> 00:03:17,440
สําหรับตัวของเออขนาดบริษัท size 
mediumอะนะครับแล้วก็ตัวของ 

32
00:03:39,350 --> 00:03:43,460
เออที่เป็น 
บริษัทใหญ่นะครับก็จะประมาณร้อย 

33
00:03:43,460 --> 00:03:44,220
54 
ชั่วโมงเลยทีเดียวนะครับทีนี้ถ้าเรามาจัดอันดับตัวของ

34
00:03:44,220 --> 00:03:45,140
volume class 
นะฮะหรือก็คือช่วงหัวตาม class 

35
00:03:45,140 --> 00:03:45,780
ต่างๆเนี่ยมันจะมีอะไรบ้างนะครับก็พบว่าจากตัวของการสรุปทางของฝั่งblackduckเองนะครับมีการเอาตัวผลของแดชประมาณ
200,000 

36
00:03:45,780 --> 00:04:13,040
กว่าสแกนรีพอร์ตนะครับมาทําการตรวจสอบก็พบว่าอันดับหนึ่งนะครับที่มักจะมีปัญหาหรือมีช่องโหว่ก็คือinsusicaltransport
Layer production 

37
00:04:13,360 --> 00:04:14,440
นะครับหรือก็คือพูดง่ายง่ายคือการ
transfer file 

38
00:04:14,440 --> 00:04:14,840
เนี่ยไม่มีการไอ้คลิปเดต้าทําให้สามารถถูกinterceแล้วก็สามารถถูกtamperได้ง่ายนะครับอันดับสองคือ
missing 

39
00:04:14,840 --> 00:04:15,880
securedhedderนะครับก็จะเป็นตัวของการที่
application 

40
00:04:15,880 --> 00:04:17,079
เองไม่มีการระบุตัวของพวก secure 
header ต่างๆนะครับอันดับ 3 

41
00:04:17,079 --> 00:04:17,880
ปิดinfortionleakครับก็จะเป็นตัวของ
application 

42
00:04:17,880 --> 00:04:18,480
เองเนี่ยมีข้อมูลที่มันหลุดออกมาจากทางฝั่งของทางคอมเม้นต์นะครับหรือตัวของearler
message แล้วก็แอพ 

43
00:04:42,950 --> 00:04:45,790
ต่างๆนะครับซึ่งอันนี้ก็ถือเป็นจุดสําคัญในเรื่องของการ
innovation ของ time to actor 

44
00:04:45,790 --> 00:04:50,680
นะครับ 4 
จะเป็นเรื่องของตัวpredictable 

45
00:04:50,680 --> 00:04:52,880
resource location 
นะครับก็จะเป็นการสามารถเดาได้ง่ายนะครับในเรื่องของการเข้าถึงผัดต่างๆของทาง

46
00:04:52,880 --> 00:04:53,680
to 
exterเองนะครับซึ่งก็ถือว่าเป็นช่องโหว่ที่ค่อนข้างเจอเยอะนะครับประมาณ

47
00:04:53,680 --> 00:04:55,120
5468 
ช่องโหว่เลยทีเดียวนะครับส่วนต้นไม้จะเป็นเรื่องของframeable

48
00:04:55,120 --> 00:04:56,320
resource 
นะครับหรือก็คือตัวของช่องโหว่ในเว็บพิเคชั่นที่ถูกฝังไว้กับตัวของ

49
00:04:56,320 --> 00:05:18,160
if frame นะครับ 
อันนี้ก็เป็นอีกส่วนหนึ่งที่ทําให้เกิดเรื่องของcrytagingได้นั่นเองนะครับดังนั้นเนี่ยจริงจริงถ้าเราย้อนกลับไปเนี่ยเรื่องของตัว

50
00:05:18,160 --> 00:05:19,280
missing source 
securterเนี่ยถ้ามีการใส่มาด้วยก็คงจะช่วยป้องกันได้ระดับหนึ่งนะครับ

51
00:05:19,280 --> 00:05:22,600
6 คือ volume library 
นะครับเป็นเรื่องของการที่ that 

52
00:05:22,600 --> 00:05:40,800
ปาร์ตี้ไลบรารี่หรือcomponentต่างๆ
แล้วมีช่องโหว่นั่นเองนะครับซึ่งก็ทําให้ตัวของอาจจะใช้ในการเป็นช่องทางในการโจมตีก็ได้ซึ่งจากตัวของ

53
00:05:40,800 --> 00:05:43,040
research ทั้งหมดประมาณหนึ่งสอง 
200,000 อ่ากว่า resource 

54
00:05:43,040 --> 00:05:45,280
นะครับในในอันดับที่เป็นอันดับ 6 
ประมาณ 4200 request นะครับอันดับ

55
00:05:45,280 --> 00:05:47,320
7 จะเป็นเรื่องของ finger 
printing 

56
00:05:47,320 --> 00:05:48,600
นะครับเป็นเรื่องของเออการที่เทรคเตอร์เนี่ยสามารถที่จะตรวจสอบเรื่องของ
stack 

57
00:05:49,000 --> 00:06:11,390
และก็เวอร์ชั่นหรือconsultationของเป้าหมายได้นะครับ
ซึ่งอาจจะนําไปสู่เรื่องของการโจมตีอะไรเพิ่มเติมก็เป็นไปได้เหมือนกันนะครับตัวของ

58
00:06:11,390 --> 00:06:11,950
finger 
withingตรงส่วนนี้เนี่ยได้รับอันดับเป็นอันดับ

59
00:06:11,950 --> 00:06:14,150
7 นะครับได้ผลคะแนนเป็น 3700 
คะแนนนะครับอันดับ 8 จะเป็นตัวของ

60
00:06:14,150 --> 00:06:15,230
size 
capingนะฮะก็อันนี้อย่างที่บอกไปตั้งแต่ตอนแรกสุดเลยนะครับว่าจริงจริงเนี่ยมันอยู่ใน

61
00:06:15,950 --> 00:06:17,030
part 
ของตัวcommunititionเออขออภัยตัวของintection

62
00:06:17,030 --> 00:06:17,590
very 
นะครับแต่ก็นี่แหละอย่างที่บอกคือ

63
00:06:37,560 --> 00:06:37,960
ติดโผในเรื่องของตัวช่องโหว่ที่มักจะมีในแอปพลิเคชันต่างต่างนะครับอันดับ
9 

64
00:06:37,960 --> 00:06:39,440
เป็นinspireauthorizationครับหรือก็คือการไม่ได้ควบคุมการเข้าถึงอย่างเหมาะสมนะครับทําให้traderสามารถที่จะปลอมแปลงแล้วก็สามารถเข้าตัวของ
application 

65
00:06:39,760 --> 00:06:41,200
ได้โดยที่อาจจะออเทนแล้วได้ตัวของ
10 

66
00:06:41,200 --> 00:07:04,430
ต่ําก็เป็นไปได้เหมือนกันนะครับ 
เออ 10 ครับsustainability to 

67
00:07:04,510 --> 00:07:05,230
browth force 
นะฮะเป็นเรื่องของการพยายามป้องกันการถูกbrutfacetนะครับซึ่งอันนี้ก็ถือว่ามีระบบมากมายทั่วโลกนะครับที่ได้รับผลกระทบในส่วนนี้ก็คือ

68
00:07:05,430 --> 00:07:17,960
2235 
Insidentซึ่งก็ถือว่าเป็นตัวของชั่วหมื่นช่วงหนึ่งที่ค่อนข้างอาจจะเกิดขึ้นบ่อยนะครับดังนั้นก็ถ้าเป็นไปได้ก็ควรจะระมัดระวังแล้วก็พยายามป้องกันในส่วนนี้นั่นเองนะครับโอเคก่อนจากกันไปครับก็ขอขอบคุณทุกท่านนะครับสําหรับตัวของทางเออใครใดใดก็แล้วแต่ที่กดไลค์กดแชร์ตัวของทาง

69
00:07:17,960 --> 00:07:51,720
spotify ของทางเออเศรษฐก้านะครับ 
ก็หวังว่าจะเป็นประโยชน์กับใครหลายๆคนนะครับก็ประมาณนี้ละกันนะครับขอบคุณทุกท่านเข้ามาติดต่อกันหน่อยสําหรับวันนี้ลากันไปก่อนสวัสดีครับ

